RAS Management Portal
ProductsSupportPartnersDocumentation
日本語
日本語
  • はじめに
    • Parallels RAS 19 リリース履歴
    • 概要
    • 新機能
  • インストールと構成
    • 前提条件
    • インストール
  • RAS 管理ポータルの使用を開始する
    • RAS 管理ポータルへのログイン
    • RAS ウェブ管理サービスの構成
    • RAS 管理ポータルのユーザーインターフェイス
  • サイトカテゴリー
  • ファーム設定
    • 管理者
    • メールボックス
    • ライセンス
  • サイト設定
    • 接続と認証
    • 多要素認証
      • RADIUS の使用
      • Google Authenticator の使用
      • MFA ルールの構成
    • FSLogix プロファイルコンテナー
      • Parallels RAS で既存プロファイルの管理を構成する
      • サイトのデフォルト値と FSLogix のホストの構成
    • ユニバーサルプリント
    • ユニバーサルスキャン
  • インフラ
    • RD セッションホスト
      • RD セッションホストを追加
      • RD セッションホストの構成
        • サイトまたはホストプールのデフォルト値を使用する
        • 概要
        • Agent 設定
        • ユーザープロファイル
        • デスクトップアクセス
        • 印刷とスキャン
      • RD セッションホストの管理
        • 概要
        • アクティブなセッション
        • 実行中のリソース
        • 実行中のプロセス
        • トラブルシューティング
      • RDSH グループ
    • Virtual Desktop インフラストラクチャ
    • 証明書
      • 自己署名証明書の生成
      • 証明書署名要求の生成(CSR)
      • Let's Encrypt 証明書
        • Let's Encrypt 証明書を使用する
        • Parallels RAS が Let's Encrypt に証明書を要求する方法
      • 証明書をファイルからインポートする
      • 証明書をファイルにエクスポートする
      • 証明書の Gateway や HALB への割り当て
    • ゲートウェイ
      • Secure Gateway を追加
      • Gateway を構成する
        • 概要
        • モード
        • ネットワーク
        • SSL/TLS
          • Client およびサーバーの構成
        • ユーザーポータル
          • ウェブ
        • Wyse
        • セキュリティ
      • Gateway の管理
    • Connection Broker
      • RAS Connection Broker の構成
      • セカンダリ Connection Broker を追加する
      • RAS Connection Broker を管理する
    • プロバイダー
    • サイトの既定値
  • セッション
    • 概要
    • セッション情報
    • ユーザーセッション
    • 実行中のリソース
  • 公開
    • アプリケーションを公開する
    • デスクトップの公開
    • ドキュメントの公開
    • ファイルシステム上のフォルダーの公開
    • 公開済みリソースの管理
      • 公開済みアプリケーションの管理
      • 公開済みデスクトップの管理
      • フォルダーの管理
      • サイトのデフォルト値(公開)
      • フィルタールールの使用
      • 優先ルーティングを構成
  • 監視
    • 概要
    • RAS Performance Monitor をインストールする
    • RAS 管理ポータルで監視を有効にする
    • パフォーマンスメトリクスの表示
    • RAS Performance Monitor のセキュリティの構成
  • RAS Agent の更新
  • ヘルプとサポート
  • 付録
    • Parallels RAS の Microsoft ライセンスの要件
    • ポート参照
      • Parallels Client
      • ウェブブラウザー
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS Console
      • SSRS
      • RAS レポート
      • RAS ウェブ管理サービス(REST/管理ポータル)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS 登録サーバー
      • RAS RD セッションホスト Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • テナントブローカー
      • Active Directory およびドメインサービスのポート
      • Azure Virtual Desktop
    • RAS Performance Counter
Powered by GitBook

Social media

  • Facebook
  • Twitter
  • LinkedIn
  • YouTube

Other Resources

  • Feedback

© 2025 Parallels International GmbH. All rights reserved.

On this page

Was this helpful?

Export as PDF
  1. インフラ
  2. ゲートウェイ
  3. Gateway を構成する

SSL/TLS

PreviousネットワークNextClient およびサーバーの構成

Last updated 1 year ago

Was this helpful?

Parallels RAS ユーザーと RAS Secure Gateway 間のトラフィックは暗号化できます。[SSL/TLS] カテゴリーでは、データ暗号化オプションを構成できます。

サイトのデフォルト設定を使用するには、[デフォルト設定を継承] オプションをクリックします。固有の設定を指定するには、オプションをクリアします。

HSTS

[HSTS] セクションを利用すると、HTTP Strict Transport Security(HSTS)を適用できます。これは、安全な HTTPS 接続のみを使用して、ウェブブラウザーにウェブサーバーと通信させるメカニズムです。HSTS が RAS Secure Gateway に適用されると、すべてのウェブリクエストが HTTPS を使用するように強制されます。これは、通常 HTTPS リクエストのみを受け入れることができるユーザーポータルに特に影響します。

  • HTTP Strict Transport Security(HSTS)を適用する: ゲートウェイに対し、HSTS を有効化または無効化します。

  • 最大期間: 最大期間を指定します。これは、ウェブブラウザーとゲートウェイとの通信に必ず HTTPS が使用されるという設定が適用される(月単位の)期間です。デフォルト値(および推奨値)は 12 か月です。設定可能な値は 4〜120 か月です。

  • サブドメインを含む: サブドメインを含めるかどうかを指定します(該当する場合)。

  • 事前読み込み: HSTS の事前読み込みを有効化または無効化します。これは、SSL/TLS をサイトで適用するホストのリストがウェブブラウザーにハードコーディングされるメカニズムです。リストは Google によりコンパイルされ、Chrome、Firefox、Safari、Edge といったブラウザーにより使用されます。HSTS の事前読み込みが使用されると、ウェブブラウザーは HTTP でリクエストを送信せず、常に HTTPS が使用されます。以下に重要な注意点がありますのでこちらもお読みください。

注: HSTS のプリロードを使用するには、Chrome の HSTS プリロードリストに含めるドメイン名を送信する必要があります。ドメインはリストを使用するウェブブラウザーにハードコードされます。重要: プリロードリストへ含めるアクションは簡単には取り消せません。サイト全体およびそのすべてのサブドメインで長期的に(通常 1〜2 年)HTTPS をサポートできることが確実な場合にのみ、リクエストを含めてください。

次の要件にも注意してください。

  • ウェブサイトに有効な SSL 証明書が存在している必要があります。

  • すべてのサブドメイン(サブドメインがある場合)が SSL 証明書でカバーされている必要があります。ワイルドカード証明書を要求することを検討してください。

暗号化

デフォルトでは、ゲートウェイのインストール時に、自己署名証明書が RAS Secure Gateway に割り当てられます。RAS Secure Gateway ごとに専用の証明書の割り当てが必要です。また、セキュリティ警告を回避するため、クライアント側の信頼できるルート認証局に追加する必要があります。

SSL 証明書はサイトレベルで作成されます。作成された証明書は、RAS Secure Gateway に割り当てることができます。証明書の作成と管理については、を参照してください。

暗号化を構成するには、次の操作を実行します。

  1. [ポートで SSL 有効化] オプションを選択し、ポート番号を指定します(デフォルトは 443)。

  2. [許可される SSL バージョン] ドロップダウンリストで、SSL バージョンを選択します。

  3. [暗号強度] フィールドで、希望する暗号強度を選択します。

  4. [暗号] フィールドに暗号を指定します。強い暗号を使用すれば、暗号化の強度が増し、破るのに必要な労力も増大します。

  5. [サーバー環境に応じて暗号を使用] オプションは、デフォルトで有効になっています。このオプションを無効にすることで、クライアントの環境設定を使用することができます。

  6. [証明書] ドロップダウンリストで任意の証明書を選択します。[一致する使用方法すべて] オプションでは、構成されたすべての証明書がゲートウェイによって使用されます。証明書を作成する場合、”ゲートウェイ”、”HALB”またはその両方を選択できる場所で”使用”プロパティを指定します。このプロパティで [ゲートウェイ] オプションが選択されていれば、ゲートウェイに使用できます。このオプションを選択していても、一致する証明書が存在しない場合には、警告が表示され、先に証明書を作成することになります。

追加情報

「証明書」
Client およびサーバーの構成